已找到以下 469 条记录
AI智能搜索
产品选择
云堡垒机 CBH
没有找到结果,请重新输入
产品选择
云堡垒机 CBH
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 验证系统配置 - 云堡垒机 CBH

    验证系统配置 变更规格完成后,系统管理员admin需逐个选择CBH系统导航树中以下节点,验证变更规格后系统配置信息是否正确。 待验证系统配置信息,包括部门、用户、资源、策略、工单、审计、运维和系统配置等模块信息,如表1。 表1 验证系统配置 一级节点 二级或三级节点 验证内容 部门

  • 查询和修改运维任务 - 云堡垒机 CBH

    信息编辑窗口,即可修改任务基本信息。 可修改信息包括“任务名称”、“执行方式”等。 查看和修改任务执行账户。 在“执行账户”区域,单击“编辑”,弹出执行账户编辑窗口,可立即添加或移除执行账户。 在相应资源账户行,单击“移除”,可立即取消对该资源账户执行。 查看和修改执行账户组。

  • 通过Web浏览器登录主机资源,报Code:C_769错误怎么办? - 云堡垒机 CBH

    当登录Linux主机需输入动态密码时,即Linux主机开启了企业主机安全服务(Host Security Service,HSS)双因子认证功能。 因云堡垒机不能登录已开通双因子认证Linux主机,请参考HSS双因子认证,关闭Linux主机双因子认证。 关闭Linux主机双因子认证后,请重新尝试在云堡垒机上登录Linux主机。

  • 功能总览 - 云堡垒机 CBH

    云堡垒机(Cloud Bastion Host,CBH)是华为云一款4A统一安全管控平台,为企业提供集中帐号(Account)、授权(Authorization)、认证(Authentication)和审计(Audit)管理服务。 一个云堡垒机实例对应一个独立运行云堡垒机系

  • 查看系统状态 - 云堡垒机 CBH

    分别选择5分钟、15分钟、1小时和24小时,可分别呈现近5分钟、15分钟、1小时和24小时网络接收和发送速率变化趋势图。 可分别查看eth0和eth1网络接口收发状态。 将鼠标放置在时刻点上,可查看该时刻发送或接收速率。 图4 查看网络收发状态 父主题: 系统维护

  • 云堡垒机等保最佳实践 - 云堡垒机 CBH

    种以上组合鉴别技术对用户进行身份鉴别,且其中一种鉴别技术至少应使用密码技术来实现 应对登录用户分配账户和权限; 应重命名或删除默认账户,修改默认账户默认口令; 应及时删除或停用多余、过期账户,避免共享账户存在; 应授予管理用户所需最小权限,实现管理用户权限分离;

  • 系统资源账户有哪些状态? - 云堡垒机 CBH

    经过“验证”,账号及密码正确,且能正常登录资源账户,显示为“正常”状态。 异常 经过“验证”,账户或密码不正确,可能不能正常登录资源账户,显示为“异常”状态。 未知 添加完资源账户后,未经过“验证”资源账户,显示为“未知”状态。 云堡垒机自动巡检: 在每月5号、15号和25号凌晨一点,对纳管资源账户进

  • 使用标签过滤实例 - 云堡垒机 CBH

    否 Array of Match objects 搜索字段,key为要匹配字段,如resource_name等。 value为匹配值。key为固定字典值,不能包含重复key或不支持key。 根据key值确认是否需要模糊匹配,如resource_name默认为模糊搜索(不区

  • 系统工单应用示例 - 云堡垒机 CBH

    D进行审批,审批通过则由县管理员User E进行下一环节审批,审批不通过则工单被驳回。以此类推,直到市管理员User F审批通过后,用户即可获得相应权限。审批过程中任意一个环节驳回,则该工单审批不通过,用户不能获取相应权限。 拥有admin管理员权限账号可在任意节点审批或驳回任意工单,且结果为最终结果。

  • 配置远程备份至OBS桶 - 云堡垒机 CBH

    对请求进行加密签名,可标识发送方,并防止请求被修改。 EndPoint 输入桶所在区域终端节点。 获取所在区域OBSEndpoint,请参见查看桶信息。 桶 输入桶名称。 存储路径 输入桶路径或桶文件夹路径,输入文件夹路径不能包含两个以上相邻斜杠(/)。 若OBS桶中无相应路径,将在桶中自动生成一个文件夹。

  • 配置远程备份至FTP/SFTP服务器 - 云堡垒机 CBH

    置空表示备份内容存放到FTP/SFTP服务器用户主目录下,例如绝对路径/home/用户名。 测试连通性 用于测试配置FTP或SFTP服务器是否可达。 只检测堡垒机到FTP/SFTP服务器网络状况,不验证服务器用户账号。 备份内容 选择需备份日志类型,至少需勾选一个类型。 系统配置

  • 获取堡垒机实例列表 - 云堡垒机 CBH

    云堡垒机实例浮动ip。(实例为主备模式时返回对应值) web_port String 云堡垒机实例WEB界面访问端口号。 public_ip String 云堡垒机实例弹性公网IP。 public_id String 云堡垒机实例绑定公网弹性IPID,UUID格式表示。 private_ip

  • 基本概念 - 云堡垒机 CBH

    应用系统,就可以访问其他所有相互信任应用系统,实现用户单点多系统登录。 资产数 资产数是指云堡垒机管理云服务器上运行资源数,同一台云服务器上对应有多个需要运维协议、应用等资源。 例如,目前有一台云服务器,在云堡垒机中添加这台云服务器资源,分别添加了2个RDP、1个TEL

  • 新建访问控制策略并关联用户和资源账户 - 云堡垒机 CBH

    有效期:指该策略使用有效期,仅在限定时间内有效。 登录时段限制:指该策略限定使用时间范围。 IP限制:指该策略允许或禁止指定来源IP地址用户访问资源,可选择白名单或黑名单进行配置。 白名单:该策略只允许已填写IP地址访问资源。 黑名单:该策略不允许已填写IP地址访问资源。

  • 购买云堡垒机 - 云堡垒机 CBH

    ”模式。 须知: 按需计费模式目前仅适用于政务云专区。 包年/包月是预付费模式,按订单购买周期计费,适用于可预估资源使用周期场景。 按需计费:以小时计费。 说明: 按需计费开启后,只有删除目标实例才会停止计费,与实例运行状态无关。 实例类型 根据您自身业务需求选择单机或者主备实例类型。

  • 资源纳管概述 - 云堡垒机 CBH

    Tool等浏览器或客户端Windows服务器应用资源。 表2 堡垒机支持纳管资源类型 支持纳管资源类型 支持纳管资源系统及协议类型 主机资源 支持协议类型:SSH、RDP、VNC、TELNET、FTP、SFTP、SCP、Rlogin。 支持操作系统类型:Linux、Windows、Cisco、

  • 共享VPC - 云堡垒机 CBH

    单击页面左上角,选择“管理与监管 > 资源访问管理”,进入“资源访问管理”页面。 单击页面左侧“我共享 > 共享管理”,进入“共享管理”页面。 单击页面右上角“创建共享”,进入“创建共享”页面。 选择资源类型为“vpc:subnet”,选择对应区域,勾选需进行共享VPC。单击“下一步:权限配置”。

  • 查看实例信息 - 云堡垒机 CBH

    n密码,并且更新后,统一管理平台管理该节点将会失效。 HA Key 主要用于配置HA时使用。 当用户通过Web界面配置HA备节点时,备节点上程序需要连接到指定主节点上,再获取相关配置信息进行有效性校验,并在校验通过后才能修改主节点上配置。 版本号 当前实例版本。 设备系统

  • 什么是区域和可用区? - 云堡垒机 CBH

    在欧洲地区有业务用户,可以选择“欧洲-巴黎”区域。 资源价格 不同区域资源价格可能有差异,请参见华为云服务价格详情。 如何选择可用区? 是否将资源放在同一可用区内,主要取决于您对容灾能力和网络时延要求。 如果您应用需要较高容灾能力,建议您将资源部署在同一区域不同可用区内。

  • (可选)还原系统配置 - 云堡垒机 CBH

    上传成功后,单击“确定”,完成系统配置文件导入。 配置文件导入成功后,系统后台读取配置数据还原系统,全程约需5min。如果备份系统配置数据量大,可能需要时间更长。 导入资源账户文件 因不同CBH系统认证密钥不同,变更规格后可能导致配置文件导入资源账户不能正常登录。为确保资源账户可用性,建议重新导入备份的资源账户。